Il file host viene rilevato come malware in Windows Defender

Si applica a
Windows 8 Windows 8 Pro Windows 8 Enterprise

Sintomi

Si consideri lo scenario seguente:

  • Installa Windows 8.
  • Il file Hosts viene modificato specificando mapping personalizzati di indirizzi IP a nomi host per impedire agli utenti di accedere ad alcuni siti Web.
  • Esegui un'analisi in Microsoft Windows Defender.

In questo scenario, il file Hosts viene rilevato come una minaccia malware SettingsModifier:Win32/PossibleHostsFileHijack da Windows Defender.

Causa

Questo problema si verifica perché Windows Defender potrebbe determinare in modo non corretto che il file Hosts è stato modificato da malware, ad esempio adware o spyware. In genere, i programmi malware modificano il file Hosts per reindirizzare gli utenti a siti Web dannosi. Di conseguenza, Windows Defender può rilevare il file Hosts come una minaccia per la sicurezza.

Risoluzione

Per risolvere questo problema, escludere il file Hosts dall'analisi in Windows Defender. A questo scopo, procedere come segue:

  1. Apri Windows Defender.

  2. Nella scheda Impostazioni , fare clic su File e percorsi esclusi.

  3. In Percorsi file fare clic su Sfoglia.

  4. Individuare e quindi fare clic sul file Hosts.

    Nota: per impostazione predefinita, il file Hosts si trova nella cartella %systemroot%\system32\drivers\etc.

  5. Fare clic su Aggiungi e quindi su Salva modifiche.

    Pagina delle esclusioni di Windows Defender con il pulsante Aggiungi evidenziato

  6. Uscire da Windows Defender.

      

Riferimenti

Per ulteriori informazioni sulla minaccia malware SettingsModifier:Win32/PossibleHostsFileHijack, vai alla seguente voce dell'enciclopedia Microsoft Malware Protection Center:

SettingsModifier:Win32/PossibleHostsFileHijack

Per informazioni su come ripristinare le impostazioni predefinite del file Host, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:

972034 Come posso ripristinare il file Hosts al valore predefinito?